Vvmm แรนซัมแวร์
การวิเคราะห์ Vvmm Ransomware ได้เปิดเผยว่ามันเข้ารหัสข้อมูลและต่อท้ายนามสกุล '.vvmm' ต่อท้ายชื่อไฟล์ของไฟล์ที่ได้รับผลกระทบ ภัยคุกคามสร้างหมายเหตุเรียกค่าไถ่ในรูปแบบของไฟล์ '_readme.txt' ตัวอย่างของการเปลี่ยนแปลงที่ Vvmm ทำกับชื่อไฟล์ต้นฉบับ ได้แก่ การแก้ไข '1.txt' เป็น '1.txt.vvmm,' '2.png' เป็น '2.png.vvmm.' และอื่น ๆ นอกจากนี้ เป็นที่น่าสังเกตว่า Vvmm Ransomware เป็นตัวแปรของตระกูล STOP/Djvu Ransomware ที่น่าอับอาย ผู้ที่ตกเป็นเหยื่อของภัยคุกคามดังกล่าวควรตระหนักว่าอาชญากรไซเบอร์มักจะติดตั้งมัลแวร์เพิ่มเติมควบคู่ไปกับ STOP/Djvu Ransomware ภัยคุกคามเพิ่มเติมเหล่านี้น่าจะเป็นเครื่องมือขโมยข้อมูล เช่น RedLine หรือ Vidar ที่น่าอับอาย
ความต้องการของแฮ็กเกอร์ Vmm Ransomware
ผู้ที่ตกเป็นเหยื่อของ Vvmm Ransomware จะได้รับข้อความเรียกค่าไถ่ที่ต้องการชำระเงินสำหรับคีย์เฉพาะและซอฟต์แวร์ถอดรหัสเพื่อเข้าถึงไฟล์ที่เข้ารหัสของตนได้อีกครั้ง ผู้โจมตีเสนอซอฟต์แวร์ถอดรหัสในอัตราส่วนลด $490 หากเหยื่อติดต่อทางอีเมลภายใน 72 ชั่วโมง หากพวกเขาไม่สามารถทำได้ พวกเขาต้องจ่ายในราคาเต็มจำนวน 980 ดอลลาร์ ผู้ที่ตกเป็นเหยื่อสามารถติดต่อผู้โจมตีผ่านที่อยู่อีเมลที่ให้ไว้ 2 ที่อยู่อีเมล - 'support@freshmail.top' และ 'datarestorehelp@airmail.cc' - และส่งไฟล์เดียวโดยไม่มีข้อมูลที่มีค่าใด ๆ ในนั้นสำหรับการถอดรหัสฟรีโดยอาชญากรไซเบอร์
วิธีลดผลกระทบของการโจมตีจากภัยคุกคามเช่น Vvmm Ransomware
สิ่งแรกที่คุณควรทำหลังจากสังเกตเห็นสัญญาณของการละเมิดหรือกิจกรรมแรนซัมแวร์ที่ไม่ได้รับอนุญาตคือการระบุและแยกระบบที่ติดไวรัสออกจากเครือข่ายที่เหลือของคุณโดยเร็วที่สุด วิธีนี้จะช่วยป้องกันการแพร่กระจายของรหัสหรือเพย์โหลดที่เป็นอันตรายไปยังระบบหรือส่วนต่างๆ ของเครือข่ายที่อาจสร้างความเสียหายเพิ่มเติม
จากนั้น ใช้โซลูชันป้องกันมัลแวร์ระดับมืออาชีพและทันสมัยเพื่อสแกนอุปกรณ์ที่ได้รับผลกระทบและกำจัดร่องรอยของรายการที่ไม่ปลอดภัย การดำเนินการตามขั้นตอนนี้เป็นสิ่งสำคัญก่อนที่คุณจะดำเนินการต่อเพื่อพยายามกู้คืนข้อมูลที่เข้ารหัส มิฉะนั้น คุณเสี่ยงที่ไฟล์ใหม่หรือไฟล์ที่กู้คืนจะถูกเข้ารหัสอีกครั้งโดยภัยคุกคาม
สุดท้าย เมื่อพูดถึงการกู้คืนไฟล์ที่ถูกล็อค ตัวเลือกที่ดีที่สุดคือการใช้ข้อมูลสำรองล่าสุดที่สร้างขึ้นก่อนที่แรนซัมแวร์จะจัดการเพื่อแทรกซึมเข้าไปในระบบ นั่นคือเหตุผลที่นักวิจัยด้านความปลอดภัยทางไซเบอร์แนะนำให้ผู้ใช้สำรองข้อมูลของตนเป็นประจำ โดยควรสำรองข้อมูลไว้ในหลายๆ ที่ เช่น ฮาร์ดไดรฟ์ภายนอกหรือบริการพื้นที่เก็บข้อมูลบนคลาวด์
เนื้อหาในบันทึกเรียกค่าไถ่ที่ Vvmm Ransomware ทิ้งคือ:
'ความสนใจ!
ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และอื่นๆ ที่สำคัญจะถูกเข้ารหัสด้วยการเข้ารหัสที่แข็งแกร่งที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีหลักประกันอะไรบ้าง?
คุณสามารถส่งหนึ่งในไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราจะถอดรหัสให้ฟรี
แต่เราสามารถถอดรหัสได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-IiDRZpWuwI
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ 980 ดอลลาร์
ส่วนลด 50% ใช้ได้หากคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่ชำระเงิน
ตรวจสอบอีเมลของคุณในโฟลเดอร์ "สแปม" หรือ "ขยะ" หากคุณไม่ได้รับคำตอบนานกว่า 6 ชั่วโมงในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@freshmail.topสำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.ccID ส่วนบุคคลของคุณ:'